TOMOYO Linux

Software screenshot:
TOMOYO Linux
Software detaljer:
Version: 1.8.3
Upload dato: 11 May 15
Udvikler: Tetsuo Handa
Licens: Gratis
Popularitet: 51

Rating: 2.0/5 (Total Votes: 2)

Tomoyo Linux er en udvidelse til Linux-kernen til at give obligatoriske adgangskontrol (MAC) funktioner & nbsp;. Den er i form af patches til Linux vanilla kerne og hjælpeprogrammer til politiske ledelse.

Understøttede platforme:

# Fedora 11/12/13/14
# CentOS 3/4/5/6
# Debian Etch / Lenny / Squeeze
# OpenSUSE 11.0 / 11.1 / 11.2 / 11.3 / 11.4
# Asianux 2/3
# Ubuntu 6.06 / 8.04 / 8.10 / 9.04 / 9.10 / 10.04 / 10.10 / 11.04
# Vine Linux 4.2 / 5.2
# Gentoo
# Hærdet Gentoo
# Naturens Linux 1.6
# Turbolinux
# MandrivaLinux
# Pax / grsecurity
# MeeGo
# Android
# Armadillo-9
# CAT760

Hvad er nyt i denne udgivelse:

  • Fix 2011/09/25
  • @ Forenkle affaldsindsamling.
  • Det viste sig, at brugen af ​​batched behandling tendens til at kvæle skrald
  • solfanger når bestemt mønster af poster i kø. Således jeg erstattet det
  • med sekventiel behandling.
  • Fix 2011/09/16
  • @ Tillad angive domæne overgang præference.
  • fik jeg en opfattelse, at det er vanskeligt at bruge undtagelsen politik domæne
  • overgang kontrol direktiver, fordi de har brug for at matche stinavn
  • specificeret til & quot; fil udføre & quot; direktiver. For eksempel, hvis & quot; file udføre
  • / bin / * - ls -cat & quot; er givet, der svarer domænenavn overgang kontrol
  • Direktivet skal være ligesom & quot;. No_keep_domain / bin / * - ls -cat fra enhver & quot;
  • For at løse dette problem, jeg introducerede valgfrit argument, der erstatter
  • undtagelse politik direktiver domæne overgang kontrol.
  • file udføre / bin / ls holde exec.realpath = & quot; / bin / ls & quot; exec.argv [0] = & quot; ls & quot;
  • file udføre / bin / cat holde exec.realpath = & quot; / bin / cat & quot; exec.argv [0] = & quot; kat & quot;
  • file udføre / bin / * - ls -cat barn
  • file udføre / usr / sbin / httpd exec.realpath = & quot; / usr / sbin / httpd & quot; exec.argv [0] = & quot; / usr / sbin / httpd & quot;
  • Dette argument giver overgangen til forskellige domæner baseret på betingelser.
  • / usr / sbin / sshd
  • file udføre / bin / bash / usr / sbin / sshd // batch-session exec.argc = 2 exec.argv [1] = & quot; -c & quot;
  • file udføre / bin / bash / usr / sbin / sshd // root-session task.uid = 0
  • file udføre / bin / bash / usr / sbin / sshd // nonroot-session task.uid! = 0

Hvad er nyt i version 1.8.2:

  • Fjern ubrugte & quot; struct inode * & quot; parameter fra CCS-patch -.. * diff
  • Tillad angive udløser aktivering.
  • Tilføj politisk støtte namespace.
  • Fjern CONFIG_CCSECURITY_BUILTIN_INITIALIZERS mulighed.

Hvad er nyt i version 1.8.1:.

  • Flere bugs blev fastsat
  • En ny funktion til at beskytte Android miljø fra rettighedsforøgelse blev tilføjet.
  • Understøttelse af pakket politik format blev tilføjet.
  • affaldsindsamling blev modificeret for ikke at vente på / proc / CCS / brugere.
  • Som et resultat, hukommelse genvinding kan starte tidligere.

Hvad er nyt i version 1.8.0-p3:

  • Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel.
  • @ Brug filsystem navn for unavngivne enheder, når vfsmount mangler.
  • @ Split ccs_null_security ind ccs_default_security og ccs_oom_security.
  • @ Brug samme interface til overvågningslogfiler.

Hvad er nyt i version 1.8.0-20110207:

  • Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel. I ccs_flush (), hoved- & gt; RW [0] holder pointer til string data, der skal udskrives. Men hoved- & gt; RW [0] blev opdateret, når de strengdata blev delvist trykt (fordi hoved- & gt; RW [0] vil blive opdateret af hoved- & gt; RW [1] senere, hvis fuldstændig trykt). Men med hensyn til / proc / CCS / revision og / proc / ccs / forespørgsel, en ekstra ' 0' er trykt efter strengdata blev fuldstændig udskrevet. Men hvis ledig plads til læsning buffer blev 0, før du udskriver den ekstra ' 0', ccs_flush () blev tilbage uden at opdatere hoved- & gt; RW [0]. Som et resultat, ccs_flush () evigt udskriver allerede er trykt strengdata.

Hvad er nyt i version 1.6.7:

  • En alvorlig hukommelsesforbrug problem blev opdaget i ccs- patch-1.6.5-20081111.tar.gz.
  • http://lists.sourceforge.jp/mailman/archives/tomoyo-users-en/2008-December/000011.html
  • De, der hentede CCS-patch-1.6.5-20081111.tar.gz, skal du opdatere til CCS, patch-1.6.6-20090202.tar.gz.

Hvad er nyt i version 1.6.6:

  • Denne version løser 3 fejl, der eksisterede i versioner 1.6 0,0 til 1.6.5.

Hvad er nyt i version 1.6.5:

  • Dette treårsdagen udgivelse løser mange bugs og omfatter mange forbedringer.

Lignende software

Kommentarer til TOMOYO Linux

Kommentarer ikke fundet
Tilføj kommentar
Tænd billeder!